Изучение групп

Группы в Windows ХР позволяют назначать права и разрешения Нескольким пользователям без необходимости делать это отдельно для каждого. Группы - это инструмент, используемый для упрощения администрирования безопасности .

К примеру, вы работаете в компании с относительно небольшой сетью из 50 пользователей. На вашем компьютере есть определенные файлы, которые должны читать 10 пользователей, 10 других могут изменять их, а остальные вообще не должны иметь к ним доступ. Если вы назначаете разрешения без групп, то придется назначать права каждой учетной записи. С использованием групп можно создать всего две группы — одну для доступа на чтение, а другую для доступа на изменение — и сделать учетные записи пользователей членами нужной группы.

Если немного поразмышлять над этим примером, то вы заметите неудобство применения в данной ситуации рабочей группы вместо домена. Чтобы у каждого пользователя были индивидуальные права доступа к общей папке, он должен обладать локальной учетной записью на вашем компьютере. Это значит, что вам придется создать (в нашем примере) 20 пользовательских учетных записей для этих 20 пользователей.

В домене каждый пользователь имеет свою учетную запись, и эти записи управляются сетевым администратором. Вам нужно дать доступ к своей локальной сетевой папке, используя эти учетные записи домена; опять же, лучшим вариантом будет создание группы и помещение в нее тех учетных записей, которым нужен доступ. В противном случае придется добавить каждую учетную запись в список управления доступом (Access Control List, ACL) для сетевой папки.

Существует альтернатива, используемая в этой и подобных ситуациях, которая в противном случае потребует создания нескольких учетных записей на вашем компьютере. Создайте две общие учетные записи: Read и Change. Назначьте для папки соответствующие разрешения, используя эти учетные записи. Дайте имя учетной записи и пароль тем пользователям, которым нужен доступ. Они смогут подключиться к сетевой папке, используя эти учетные данные.

Минус этого решения в небольших возможностях слежения за доступом. Вы можете следить за доступом по этим учетным записям, но не будете знать, кто их использовал. Создавая и используя отдельные учетные записи и группы, вы сможете четко следить за тем, какой пользователь подключается к общему ресурсу.

  • Пылесосы Siemens

    Каталог бытовой техники. Избранные статьи о бытовой технике.

    tehnika.ru

Реклама

Смежные разделы